Visão Geral

O serviço Aryaka Secure SD-WAN utiliza a Zero Trust WAN e a arquitetura OnePASS da Aryaka, oferecendo garantias ótimas de nível de serviço para qualquer site, aplicação, cloud ou utilizador — disponibilizado as-a-Service.

A rede core privada da Aryaka (Zero Trust WAN) abrange mais de 40 Pontos de Presença (PoPs) em todo o mundo, distribuídos por seis continentes, garantindo cobertura global fiável. A rede core privada foi concebida para proporcionar custos otimizados e desempenho determinístico, suportada por Acordos de Nível de Serviço (SLAs) abrangentes.

Foi desenhada para oferecer uma experiência de rede definida por software alinhada com empresas modernas e distribuídas, bem como com a utilização de múltiplas aplicações e serviços cloud. A entrega global baseada na cloud assegura conectividade rápida, serviços de segurança robustos, desempenho fiável e uma melhor experiência do utilizador.

Aryaka Zero Trust WAN

A Zero Trust WAN da Aryaka utiliza uma rede core privada global redundante, uma arquitetura de passagem única, serviços de rede em malha ( (mesh) e métodos de fácil acesso a serviços cloud e SaaS.A rede global da Aryaka é uma rede privada, na qual os dados são transportados através de túneis encriptados de nível empresarial. Um túnel dedicado por cliente no core garante segregação de tráfego. Combinada com Aryaka AppAssure e Deep Packet Inspection (DPI), a Aryaka trata cada aplicação de acordo com os requisitos dos utilizadores da organização. Aliada à otimização WAN integrada, aceleração de aplicações patenteada, tecnologias de garantia de desempenho de aplicações e de ligações, monitorização proativa e serviço gerido 24×7, proporciona desempenho de rede ideal para todas as aplicações e utilizadores.

sdwan solution diagram

Arquitetura Aryaka OnePASS

O Aryaka Secure SD-WAN tira partido da arquitetura OnePASS da Aryaka, concebida com um único painel de gestão e um portal de cliente com visualização centralizada, um plano de controlo unificado e um plano de dados distribuído. Este último utiliza os Service POPs da Aryaka e o equipamento de edge, o Aryaka Network Access Point (ANAP), com múltiplas opções de encaminhamento de tráfego para a rede privada central da Aryaka, conectividade ANAP-para-ANAP, breakout local para a internet e interoperabilidade com MPLS, permitindo uma migração faseada.

Esta configuração flexível permite às empresas selecionar o caminho de tráfego mais adequado, otimizado para desempenho determinístico e eficiência de custos. O serviço suporta uma stateful firewall L3/4 da Aryaka, firewall baseada em zonas e encriptação IPsec padrão entre filiais/sites e POPs, site-para-datacenters, site-para-SaaS/Cloud e comunicações site-para-site (intersite). Inclui ainda Deep Packet Inspection (DPI)/L7 para as tecnologias integradas AppAssure e QoS adaptativo, que permitem configuração automática para controlo completo sobre a alocação de recursos de rede e fornecem visibilidade total e imediata sobre o desempenho da rede e das aplicações.

A arquitetura OnePASS garante que cada fluxo é processado de ponta a ponta para todas as funções SD-WAN e Unified SASE, aplicando políticas de forma consistente, sem impacto no desempenho das aplicações de utilizador, mesmo em ambientes globais de grande escala.

one pass architecture

Encaminhamento Multi-Caminho (Multi-Traffic Path Steering)

sdwan solution

Porquê Aryaka Secure SD-WAN

Alcance Global e Desempenho: Rede core privada global com latência inferior a 30 ms para mais de 95% da população empresarial mundial.

Encaminhamento Multi-Caminho: Gestão dinâmica de múltiplas ligações WAN para melhor desempenho e fiabilidade.

Gestão Adaptativa de Tráfego: Otimização ponta a ponta com AppAssure e QoS adaptativo.

Segurança para Filiais e Cloud: Inclui: Stateful Firewalls, Micro-segmentação, Firewalls por zonas, Conectores de segurança cloud, Firewalls físicas e virtuais de terceiros

Implementação Zero-Touch: Provisionamento automático, plug-and-play e autenticação segura ao portal de gestão.

Portal único: Acesso integrado para: Gestão, Monitorização, Configuração, Troubleshooting, SD-WAN, Unified SASE e Segurança Avançada.

Implementação rápida: Ativação de sites em horas ou dias, com provisionamento automatizado.

Eficiência operacional:Fluxos de trabalho automatizados, gestão rápida de alterações e framework unificado.

Eficiência de custos: Modelo 100% OPEX por subscrição, eliminando CAPEX e custos de substituição de hardware.

Recursos
Licenças por Site com Largura de Banda (S, M, L, XL)
S: 100 Mbps – M: 200 Mbps – L: 500 Mbps – XL: 1 Gbps
Incluído
Encaminhamento e Garantia de Ligações (Caminho VPN Aryaka)
• Preferência de caminho, Seleção de caminho
• Replicação de caminho, Load balancing
• Recuperação de perda de pacotes, Redução de jitter
Incluído
Interligação com MPLS Incluído
Hybrid WAN
• Site-to-Site via Internet
• Internet Link Assure (balanceamento, FEC, de-jitter)
Incluído
Segurança
• Firewall Stateful L3/L4/App DPI
• Micro-segmentação / Zonas
• Cloud Security Connector (Menlo Security, Zscaler, outros)
Incluído
AppAssure (Observabilidade e Controlo/DPI) Incluído
Portefólio ANAP (Edge Appliance) Incluído
Implementação Zero-Touch ANAP Incluído
PoPs Globais Aryaka Incluído
Portal Único MyAryaka Incluído
Conectividade Multi-Cloud Saiba mais
Otimização WAN Saiba mais
AI>Perform Saiba mais
Acesso Remoto Seguro Saiba mais
SLA de Disponibilidade da Rede Privada até 99,999%
Add-ons
Alta disponibilidade (PoP e ANAP) Saiba mais
Aceleração SaaS Saiba mais
AI>Observe Saiba mais
Atualizar
Atualização para Unified SASE e Advanced Security Ver planos

Licenciamento

O Secure SD-WAN faz parte dos serviços Aryaka SD-WAN, que dispõem de dois tipos de licenças para responder a diferentes necessidades de implementação: licenças por site e licenças por utilizador. As licenças por site são utilizadas para ativar os serviços de Conectividade Global num local específico. As licenças por utilizador são utilizadas para disponibilizar os serviços a utilizadores remotos.

Serviço Pré-requisito Opções de Atualização
Secure SD-WAN Aryaka SD-WAN Aryaka Unified SASE
Aryaka Advanced Security

Funcionalidades do Aryaka SD-WAN

secure sdwan
Secure SD-WAN

global connectivity
Global Connectivity

multi cloud
Multi-Cloud

wan optimization
WAN
Optimization

ai perform
AI> Perform

secure remote access
Secure Remote Access

Funcionalidades Aryaka Unified SASE

Inclui tudo no SD-WAN, mais

NGFW SWG
NGFW-SWG

IPS
IPS

Anti Malware
Anti-Malware

Funcionalidades Aryaka Advanced Security

Inclui tudo no Unified SASE, mais:

CASB
CASB

DLP
Next-Gen DLP


Sobre Aryaka

A Aryaka é líder na disponibilização de Unified SASE as a Service, uma solução totalmente integrada que combina rede, segurança e observabilidade. Concebida para as exigências da IA Generativa e do mundo híbrido multi-cloud, a Aryaka permite às empresas transformar as suas redes seguras para oferecer desempenho, agilidade, simplicidade e segurança sem compromissos. Para mais informações, visite www.aryaka.com/pt-br/